Agresif güvenlik yazılımı önerisi

Primearc

Hectopat
Katılım
3 Ocak 2021
Mesajlar
1.489
Makaleler
3
Çözümler
13
Yer
Matrix
Birkaç aydır zararlı yazılımlar yazıyorum. Özellikle Windows Defender'ın başarısızlığını defalarca çok basit betiklerle teyit ettim. Bu birkaç aylık ufak tecrübe süresinde bir güvenlik yazılımının hangi özelliklere sahip olması gerektiğini az çok kestirebiliyorum. ESET gibi koca güvenlik firmalarını ne kadar basit hilelerle bypass edilebileceğini gördüm. Gerekirse bir jpeg dosyasını bile tarayan, sürekli tetikte olan, veri tabanı sağlam olan önerebileceğiniz agresif, paranoyak bir güvenlik yazılımı var mı? Sağdan soldan duyduğunuz laflarla değil, teknik verilerle öneri verebilirseniz çok memnun olurum.
Not: Ücret Önemli Değil
 
Son düzenleme:
Birkaç aydır zararlı yazılımlar yazıyorum. Özellikle Windows Defender'ın başarısızlığını defalarca çok basit betiklerle teyit ettim. Bu birkaç aylık ufak tecrübe süresinde bir güvenlik yazılımının hangi özelliklere sahip olması gerektiğini az çok kestirebiliyorum. ESET gibi koca güvenlik firmalarını ne kadar basit hilelerle bypass edilebileceğini gördüm. Gerekirse bir jpeg dosyasını bile tarayan, sürekli tetikte olan, veri tabanı sağlam olan önerebileceğiniz agresif, paranoyak bir güvenlik yazılımı var mı? Sağdan soldan duyduğunuz laflarla değil, teknik verilerle öneri verebilirseniz çok memnun olurum.

Eğer amacınız kurumsal veri güvenliği tarzı bir şey ise kurumsal çözüm sunan firmalara yönlenmeniz lazım. Onun dışında Kaspersky var ücretsiz. Bir ara Bitdefender vardı agresif diye duymuştum ama nasıldır bilemem.
 
Birkaç aydır zararlı yazılımlar yazıyorum. Özellikle Windows Defender'ın başarısızlığını defalarca çok basit betiklerle teyit ettim. Bu birkaç aylık ufak tecrübe süresinde bir güvenlik yazılımının hangi özelliklere sahip olması gerektiğini az çok kestirebiliyorum. ESET gibi koca güvenlik firmalarını ne kadar basit hilelerle bypass edilebileceğini gördüm. Gerekirse bir jpeg dosyasını bile tarayan, sürekli tetikte olan, veri tabanı sağlam olan önerebileceğiniz agresif, paranoyak bir güvenlik yazılımı var mı? Sağdan soldan duyduğunuz laflarla değil, teknik verilerle öneri verebilirseniz çok memnun olurum.
Ben yaklaşık 2 yıl Kaspersky kullandım. Visual Studio üzerinde C# projeleri geliştiriyorum. Bazı projelerde TCP portları üzerinden veri aktarımı yaptım. Kaspersky ise kodu derlediğim anda projedeki dosyaları direkt siliyordu. Derlenmiş dosyayı henüz çalıştırmadığım halde. Bazen de dosya adlarına göre de sildiği oluyordu. Bunlar teknik veri sayılmayabilir ama Kaspersky açıkken uygulama geliştirmenin zor olduğu bir gerçek.
 
Bu betikleri paylaşırsan incelemek isterim. Defender'in ASR kuralları bulunuyor, herhangi bir AV'nin ulaşabileceği en paranoyak düzeye ulaşabilirsin halihazırda. Bundan ötesi için HIPS veya EDR kullanılabilir.
Örnek olarak:
[CODE title="Batch"]@ECHO OFF
:Loop
START
GOTO :Loop[/CODE]

Bu toplu iş dosyasını %appdata%\Microsoft\Windows\Start Menu\Programs\Startup\ dizinine koyarsan sistem her açıldığında sistem çökecek.

Aklıma ilk gelen bu ve inanabilliyor musun Windows Defender bunu görmüyor. Neden? Çünkü Windows Defender Batch dosyalarını taramıyor.
Bu betikleri paylaşırsan incelemek isterim. Defender'in ASR kuralları bulunuyor, herhangi bir AV'nin ulaşabileceği en paranoyak düzeye ulaşabilirsin halihazırda. Bundan ötesi için HIPS veya EDR kullanılabilir.
EDR tam olarak nedir açıklayabilir misin biraz? İnternetten baktım ancak anladığım kadarlıyla işletim sisteminin kara kutusu. Bahsettiğin şey dump dökümü değil mi?
 

Yeni konular

Geri
Yukarı